Dernière revue: 2026-07-25
Dependency Advisor
Évaluez les scores de qualité et conformité des dépendances, les limites Advisor par offre et les événements score ou politique par webhook.
Évaluer avant la mise en production
Dependency Advisor calcule des scores de qualité et de conformité de politique pour les dépendances d’un dépôt. Utilisez le score et son contexte pour repérer les décisions qui demandent une revue ; un score n’est ni une certification ni une garantie de mise en production.
Disponibilité et limites
Les organisations Free peuvent utiliser Advisor pour un dépôt. Les offres Starter et supérieures l’utilisent sur un nombre illimité de dépôts, sous réserve des autres limites. Vérifiez l’organisation sélectionnée avant d’interpréter un score : un dépôt homonyme dans une autre organisation est un enregistrement distinct.
Gouvernance de catégories et tendances de stack
Quand aucune règle de gouvernance de catégories n’existe encore, générez un rapport tendances de stack (Rapports) pour voir quelles bibliothèques racines les équipes utilisent déjà par catégorie. Sélectionnez celles qui doivent devenir des règles whitelist d’organisation (avertissement). La classification utilise d’abord le catalogue seed, puis optionnellement un modèle OVH pour les noms inconnus (nom, écosystème, description et mots-clés uniquement).
Exploiter les changements
Abonnez un récepteur HTTPS aux événements de score et de politique via les webhooks si un autre système doit réagir. Dédupliquez les livraisons et relisez le contexte actuel avant toute action, car un score peut changer après un commit ou une politique.